ICT Security NetGuru Podnikové systémy Reseller Channel Link

Banner

KALENDÁŘ AKCÍ

<  Březen 2012  >
 Po  Út  St  Čt  Pá  So  Ne 
     1  2  3  4
  5  6  7  8  91011
12131415161718
19202122232425
262728293031 

SEMINÁŘ

Banner

PRODUKT TÝDNE

APCED_system

APC_AP7552

 

 

APC Basic Rack PDU , Vstup: 200V, 208V, 230V , Typ připojení vstupu: IEC-320 C20 , Délka přívodního kabelu: 10 stop ( 3.05 metrů ) , Výstup: 230V , Připojení výstupu: IEC 320 C13,IEC 320 C19

Zahrnuje: Instalační příručka, Skříňové instalační konzole, Sada pro montáž bez nářadí

TP-LINK TL-WR1043ND - univerzální WiFi router a NAS pro malé firmy PDF Tisk Email

TL-WR1043NDRouter TP-LINK TL-WR1043ND je typickým zástupcem zařízení určených pro malé firmy, kanceláře a domácnosti.

Díky rychlé bezdrátové síti standardu 802.11n a čtyřem gigabitovým metalickým LAN portům nabízí velmi slušnou propustnost. Dokonce i WAN port, který je určen pro připojení do internetu, podporuje gigabitový Ethernet. Nad rámec standardní výbavy najdete na těle routeru jeden USB port pro připojení disku a sdílení jeho obsahu po síti.

Nadstandardní funkcionalita

Mezi nabídkou funkcí najdete vše, na co jste zvyklí i od jiných výrobců podobných zařízení. Stručně řečeno jsou to záležitosti typu umístění stroje s danou IP adresou do DMZ, konfigurace port forwardingu, port triggeringu, UPnP, přiřazení pevné lokální IP adresy z DHCP poolu konkrétnímu stroji se zadanou MAC adresou, klonování MAC adresy, atp.

Pokusím se vypíchnout pouze ty vlastnosti, kterými se toto zařízení odlišuje od konkurence.

Prvotní nastavení

Po prvním spuštění tohoto routeru můžete zvolit hned několik cest k jeho nastavení.
Klasickým přístupem je připojení se k výchozí WiFi síti a následná konfigurace routeru přes administrační webové rozhraní. Výchozí IP adresa spolu s přihlašovacími údaji do webového rozhraní jsou uvedeny na štítku, který je vylepen na spodní straně zařízení.

Druhým scénářem je připojení vašeho počítače zabezpečení bezdrátové sítě a připojení k ní s využitím konfiguračního průvodce, který je integrovaný přímo ve Windows (technologie WiFi Protected Setup). I v tomto případě však kdykoliv můžete navštívit webové rozhraní routeru a upřesnit libovolné nastavení.

nastaveni-pruvodcem

Po zadání PINu ze spodní strany routeru se objeví tento dialog, kdy můžete nastavit základní parametry bezdrátové sítě.

Pokud vaše klientská bezdrátová WiFi karta podporuje funkci QSS, je připojení klienta k routeru ještě snazší. Nejdříve stiskněte konfigurační tlačítko na klientském bezdrátovém adaptéru a pak během dvou minut tlačítko QSS na routeru. Router tak automaticky vykomunikuje s klientským adaptérem vše potřebné.

Webové administrační rozhraní

Webové rozhraní sice dostalo do vínku pouze angličtinu, ale je velmi přehledně zpracované. Chválím také kvalitu dokumentace. Autoři si dali práci, a tak vždy na pravé straně najdete panel s kompletním popisem dané funkce a jejích parametrů. Vyhnete se tak případům, kdy nevíte, co do toho či onoho konfiguračního políčka zadat.

WPA a WPA2 s podporou radius serveru

Mezi standardní bezpečnostní výbavou rádiové části najdete tradiční WEP, WPA a WPA2. Navíc je tu ale možnost použít WPA nebo WPA2 s ověřováním uživatelských přihlašovacích údajů vůči radius serveru.

Regulace výkonu

Limit vysílacího výkonu bezdrátové karty je konfigurovatelný výběrem země. Dále ho pak můžete ovlivnit nastavením jednoho ze stupňů high, medium nebo low. Výchozím továrním nastavením je nejvyšší výkon (high).

Omezení rychlosti

Pomocí Bandwidth control pravidel je možné omezovat rychlost LAN klientů směrem na WAN port (typicky do internetu). Definicí IP adres klientů, rozsahu dotčených portů a protokolu TCP nebo UDP lze nastavit minimální a maximální požadovanou rychlost směrem z LAN sítě do internetu a naopak.

VPN Passthrough

Často poptávaná je schopnost routeru umožnit průchod VPN spojení. Tuto funkci označujeme jako VPN Passthrough a v tomto případě je velmi jasně zakomponována do webového rozhraní. Pokud tedy plánujete sestavovat VPN připojení z vaší domácí sítě do té firemní, ověřte si, že jste VPN Passthrough povolili.

vpn-passthrough

Ruční úpravy ARP záznamů

ARP tabulka routeru obsahuje vždy IP adresu klienta a jeho MAC adresu. Standardně se vytváří dynamicky a automaticky se vytvářejí nové záznamy. Pokud ovšem máte v síti schopnější uživatele, kteří se chtějí změnou své IP adresy vyhnout omezení rychlosti stahování, můžete jim ve změně adresy zabránit ručním přidáním ARP záznamu. Router pak přesně a trvale udržuje informaci o klientských MAC adresách a jejich IP adresách. Nenechá se tím pádem „oklamat“ klientem, který si na svém počítači ručně změnil IP adresu.

Výhodu ručně vytvořených ARP záznamů oceníte i jako správce sítě, protože tím pádem veškeré Access listy (pravidla filtrující provoz) můžete svázat s IP adresami klientů a nemusíte se obávat jejich změny. Adresy samotné lze přidělovat pomocí DHCP serveru na routeru a jednotlivým počítačům vytvořit rezervaci IP adresy na základě MAC adresy. Tím pádem vždy obdrží tutéž IP adresu.

Volitelná IP adresa a maska

V této kategorii zařízení nebývá úplně samozřejmé libovolně měnit IP adresu a masku LAN rozhraní. Tomuto modelu to však nečiní žádné potíže.

konfigurovatelna-lan

Network sharing aneb router ve funkci úložiště souborů (NAS)

Ve výbavě routeru najdete i jeden USB 2.0 port. Připojíte-li k němu flashdisk nebo USB pevný disk, stává se z routeru zařízení typu NAS. Zpřístupní totiž obsah disku po síti a vytvoří z něj standardní sdílenou síťovou složku. Disk může mít souborový systém FAT32 nebo NTFS. Přístup k datům je chráněn heslem a přihlásit se můžete jedním ze dvou vestavěných účtů - admin a guest. Další účty už bohužel není možné přidat. Uživatel admin může z disku číst a zapisovat na něj. Druhý uživatel se ovšem musí spokojit pouze s read only přístupem.

network-sharing

Test přenosové rychlosti úložiště

Při testování jsem k routeru připojil externí USB 2.0 pevný disk Western Digital s kapacitou 1 TB a souborovým systémem NTFS. Počítač byl připojený přes 1 Gbps Ethernet. Reálná rychlost kopírování 7 GB souboru z NAS do počítače se pohybovala mezi 3,5 - 4 MB/s (28 - 32 Mbit/s). Pro úplnost doplním, že na počítači byl aktivní antimalware software a pevný disk stroje je šifrován, což může přispět k lehce nižšímu výkonu.

Rodičovská kontrola

Po zapnutí rodičovské kontroly routeru mají všechny počítače v síti kromě tzv. Parental počítače kompletně zakázán přístup do internetu. Vložením MAC adresy počítače dítěte, výčtem povolených doménových jmen a nastavením časového plánu mu můžete umožnit přístup na domény uvedené ve výčtu. Všechny ostatní webové servery nebudou dostupné.

parental-lock

Access Control

Rodičovská kontrola nemusí být vhodným nástrojem pro nasazení do malé firmy. Tomuto účelu poslouží funkce nazvaná Access Control. Díky ní můžete nastavit například omezení zakazující přístup na adresu www.facebook.com a IP adresu 69.63.189.11 firemnímu počítači s adresou 192.168.1.5 a MAC adresou 00-24-D7-4F-9C-9D v době od 9:00 do 16:00 v pracovní dny. Je také možné nastavit implicitní chování na blokování všeho provozu nebo naopak povolit vše. Vytvořením pravidla následně povolíte či zakážete vše potřebné.

Závěr

Vybavujete-li novou firemní kancelář, může být právě tento router tou správnou volbou. Získáte zařízení s rychlým ethernetovým a bezdrátovým rozhraním. Díky funkci Network sharing poslouží i jako síťové úložiště souborů formou klasické sdílené síťové složky.

Oceňuji také pokročilé a přitom jednoduše nastavitelné filtrování přístupu na specifikovaná doménová jména a IP adresy. V případě, že vybíráte zařízení, které integruje všechny služby jako například router, firewall, NAS, VPN server, SIP brána, zjistíte, že některé z nich chybí. Měli byste také zvážit, zda by nově pořizovaný router neměl podporovat protokol IPv6.

Rád bych vyzdvihl prvotřídní popis všech vstupních polí a zkratek ve webovém administračním rozhraní. Díky tomu se vám nestane, že si vyložíte význam některé funkce nebo parametru jinak, než to zamýšlel výrobce. Domácího nenáročného uživatele naopak jistě možnost jednoduše zabezpečit bezdrátovou síť průvodcem, který je součástí operačního systému.

Klady

  • rychlé rádiové rozhraní 802.11n
  • všechny LAN porty včetně WAN jsou 10/100/1000 Mbps
  • PPTP, L2TP a IPSec VPN passthrough
  • po připojení USB disku slouží jako NAS
  • snadná konfigurace zabezpečení WiFi sítě přímo z Windows
  • přehledné a výborně zdokumentované webové rozhraní včetně popisu všech vstupních polí
  • rodičovská kontrola výčtem povolených stránek a nastavením časového plánu
  • účinné omezení přístupu na vybrané weby pomocí funkce Access Control

Zápory

  • podporuje pouze jedno SSID
  • neumožnuje vytvoření bezdrátové sítě pro hosty
  • nelze použít jako VPN server
  • nepodporuje dynamický routing (RIP, RIPv2)
  • chybí podpora IPv6
  • klienty v LAN síti nelze oddělit pomocí VLAN

Router TP-Link měla redakce zapůjčený od společnosti Abacus Electric, s.r.o. 

Více informací na: www.tp-link.com

Routery | Wi-Fi

Joomla Templates and Joomla Extensions by JoomlaVision.Com
 

Komentáře  

 
#8 sniper00 2012-04-19 01:06
Citace FMMB:
Nastavil jsem disk, hesla, spustil servis, ale jak se z PC podívat na disk jsem zaboha nepřišel. Nemáte pro mě radu? :cry:

skus za adresu routra v prehliadaci da sa to aj na prieskumnika napisat napr takto \\192.168.1.1\volume1 cim volume1 je vlastne hdd ako si ho nazval a dostanes sa na neho
Citovat
 
 
#7 brejcha@averia.cz 2011-11-19 22:57
Dobrý den, ano, router podporuje obě zmíněné funkce. WiFi klientovi zarezervujte IP adresu a na tu následně přesměrujte požadované porty.
Citovat
 
 
#6 mp 2011-11-15 16:09
dobry den, umí to portforward i na wifi klienty? a dhcp rezervace pro wifi klienty?
Citovat
 
 
#5 Budwar 2011-11-05 15:33
Dekuji za odpoved.Bohuzel nemam moznost si to nejak vyzkouset.Ale po dlouhem brouzdani na netu,jsem narazil na routry znacky Mikrotik.Maji celou radu vyrobku s ruznymy procesory a velikostma pameti.Takze spis zvolim tuto variantu.
Jestli budete chtit,tak po vyzkouseni napisu i zkusenosti s nim.
Citovat
 
 
#4 brejcha@averia.cz 2011-11-04 19:54
Dobrý večer, při standardním nastavení je možné připojit teoreticky až 253 klientů. Zda router zvládne obsloužit všechny najednou, je spíše na vyzkoušení.

V případě, že většina klientů bude připojena kabelem přes switch, je třeba si dát pozor především na vytížení procesoru routeru, obsazenost front a využití paměti. Máte-li možnost vše předem vyzkoušet, vřele bych Vám to doporučil.

Pokud bude většina klientů připojena přes WiFi, pak i samotný access point (AP) bude velmi vytížený. V takovém případě bych Vám doporučil výkonnější zařízení a více AP.

Budu rád, když nám o Vaší zkušenosti dáte vědět.
Citovat
 
 
#3 Budwar 2011-11-02 19:44
Dobry den,chtel bych se jenom zeptat,kolik jde na routru nastavit IP adres,ktere se monou pripojit?Slo by treba nakych 40 adres samozrejme pres dalsi switch??A kdyby bylo treba 30 PC pripojenych,tak jak by to asi router zvladnul,kdyby vsichni "normalne brouzdali na netu"?
Dekuji za odpoved
Citovat
 
 
0 #2 brejcha@averia.cz 2011-10-25 16:50
Dobrý den, zkuste tradiční formát \\192.168.1.1, kde IP adresa za lomítky je IP adresa lokálního rozhraní routeru.
Citovat
 
 
0 #1 FMMB 2011-10-13 17:39
Nastavil jsem disk, hesla, spustil servis, ale jak se z PC podívat na disk jsem zaboha nepřišel. Nemáte pro mě radu? :cry:
Citovat
 

Přidat komentář


Bezpečnostní kód
Obnovit